NRIセキュアテクノロジーズは、「車両システムセキュリティ診断」サービスの提供を開始した。同時に、自動車の車両全体および搭載機器を対象として、情報セキュリティに関する診断や評価を専門的に実施するチームも立ち上げたと発表した。
「車両システムセキュリティ診断」は、NRIセキュアが実施してきた自動車関連のシステムに対するセキュリティ評価の実績を基に、評価項目を作成しサービス化したものである。
組み込み機器の各種ガイドラインと、IoT(Internet of Things)機器向けの「デバイス・セキュリティ診断」で同社が得たノウハウを基に、ペネトレーションテストを実施する。
車両システム向けペネトレーションテストに関しては、実績を持つメンバーを中心に構成した専門家チームを立ち上げ、脅威分析によってリスクシナリオおよび侵入経路を洗い出したうえで、実際の車両や搭載機器についてセキュリティ評価・診断を行う。自動車メーカーなどが診断を自社で行いたい場合にも、専門家チームによる支援が可能だ。
デバイス・セキュリティ診断は、ゲーム機や電子書籍リーダー、デジタル家電や衣料用機器、IoT機器などを対象に、その機器が抱える脆弱性を、既知・未知のものを含め可能な限り検出する。